11 votos

¿Cómo actualizo la clave de recuperación de FileVault 2 almacenada en iCloud?

Ha sido una larga saga llegar al punto en que me siento cómodo de que mi nuevo Macbook Pro tiene FileVault 2 habilitado correctamente en Yosemite.

Me encontré con el "Encriptación pausada - conecte el adaptador de corriente" problema varias veces. He tenido que borrar el disco duro y reinstalar todo dos veces, y he pasado horas en línea con el soporte de Apple.

Finalmente, el cifrado se completó y me dijo "Se ha establecido una clave de recuperación"... ¡pero nunca me dijo cuál era la clave!

Hoy he desactivado la encriptación, he reiniciado y he vuelto a activar la encriptación, con el mismo resultado.

Finalmente, utilicé fdesetup changerecovery --personal para crear una nueva clave de recuperación, que pude validar con fdesetup validaterecovery .

Ahora tengo esa llave guardada en un lugar muy seguro (en ningún sitio cerca de mi MBP).

Pero originalmente solicité, a través de la interfaz gráfica de usuario, que la clave también se almacenara en iCloud. Ahora sospecho que la clave que tienen es no la clave que funcionará para desencriptar mi disco en última instancia.

Me he pasado horas buscando en Google y navegando por las páginas de soporte de Apple, pero en ningún sitio encuentro cómo actualizar la clave de recuperación almacenada en mi cuenta de iCloud.

Algún consejo muy apreciado

1 votos

Para tu información, cuando pregunté en la tienda de Apple la respuesta fue "¡qué gran pregunta!", lo que implica que ellos tampoco lo saben.

0 votos

Esta es una gran pregunta. Voy a llamar a la persona que conozco que sabe más acerca de la bóveda de archivos que nadie que yo conozca. Me encantaría una respuesta sobre cómo verificar que la clave de recuperación funcionará y / o cómo extraerlo para que pudiera descifrar su unidad, incluso si el Internet estaban abajo o iCloud estaba fuera de servicio durante un período prolongado de tiempo (ambos pueden y van a suceder).

0 votos

@bmike Sería interesante pedirle un comando para enviar también la clave de recuperación generada manualmente. Una forma de comprobarlo y una forma de asegurar que se envía.

2voto

Según la [documentación sobre Filevault 2] de Apple ( https://support.apple.com/en-us/HT4790 ) (el subrayado es mío)

Cambiar la clave de recuperación

En las preferencias del sistema Seguridad y privacidad, en la pestaña FileVault, haz clic en "Desactivar FileVault" para desactivar FileVault. Una vez desactivado FileVault, FileVault comenzará a descifrar la unidad. Una vez finalizado el descifrado, puedes hacer clic en el botón "Activar FileVault". Al hacer esto, podrás habilitar la función de desbloqueo. También se te proporciona una nueva clave de recuperación y tienes la opción de enviar esta nueva clave a Apple. The old key sent to Apple will not be able to unlock your newly-encrypted disk . Si necesitas recuperar tu clave de recuperación de Apple, sólo se recuperará el nuevo basándose en el número de serie y el número de registro que aparecen en la ventana de inicio de sesión. .

Creo que ésta puede ser su respuesta.

2 votos

Mi problema era (y sigue siendo) que deshabilitando y volviendo a habilitar file-vault nunca me muestra la nueva clave, así que no tengo forma de grabarla en algún lugar seguro: "Hoy, desactivé el cifrado, reinicié y volví a activar el cifrado - con el mismo resultado". Así que no tengo ni idea de si la nube tiene la clave correcta, pero al menos yo do tener una copia segura de la que generé manualmente

0 votos

Entiendo. Yo también estoy intentando encontrarlo.

0voto

Tyson Puntos 1

No sé cómo resolver el problema de iCloud, pero yo recomendaría en su lugar que utilice una excelente herramienta de cifrado como GPG o TrueCrypt (¡sólo 7.1a!) para cifrar un archivo de texto que contenga tu Clave de Recuperación de FileVault y luego puedes subir ese archivo al almacenamiento de archivos de iCloud o a cualquier servicio en la Nube que desees -- entonces es súper seguro Y no tienes que pasar por los pasos de verificación de Apple o hablar con soporte.

0 votos

Bien pensado. No todo el mundo se sentirá cómodo con ella, pero para los que sí, es un bonito recordatorio.

0 votos

Gracias. Por mi parte, tengo una cuenta premium lastpass así que tener un lugar seguro para almacenar cosas no es un problema ... y es completamente independiente de Apple

0voto

Dave Jarvis Puntos 118

Si eliges "Crear una clave de recuperación y no utilizar mi cuenta de icloud" significa que la clave almacenada en icloud ya no puede descifrar tu disco. Sólo la clave que usted hizo (y escribió, tomó una captura de pantalla, o tomó una foto con su cámara), le permitirá descifrar. Si decide almacenar la clave con la Apple, así entonces se le pedirá que responda a tres preguntas de seguridad que tendría que ser capaz de responder a descifrar el disco.

¿Recibiste esas indicaciones? Si no es así, usted es el único poseedor de una clave de descifrado.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X